网站受到恶意攻击怎么办?

他们是有n个IP地址,每个IP访问首页,然后把首页相关的静态文件下载一次,一个IP发起个6-700个请求。 服务器只有10M的小水管。。。一下子跑满带宽了,正常业务都无法展开。
这种情况该怎么办?

服务器有腾讯云的WAF。。。。每次屏蔽掉某个IP段,他们一下子就换新的。。。感觉他们有无数个。

1 个赞

先限流封IP

挂cf吧

关机/解析到cfpage

lua和redis写一个限流

limit_req 限速咯,在看看请求的ip地理位置 看是不是同个ASN 做之前在nginx把获取真实ip的头全加上咯X-Forwarded-For和X-Real-IP之类的

前面有WAF

你这是赚钱得业务遇到人搞你了?

如果是下载静态资源 可以上免费cdn

是的。刚跟某盟的合同到期没有续签换了腾讯WAF

ip 换了 然后挂 腾讯得 EO 免费版?

真要有组织得盯着你一直恶心,没啥好办法。

限制访问频率,nginx和外部防护都可以实施

国内的话,上个edgeone试试

AI 生成的只能截图发出来,改下吧 不然要吃举报了https://linux.do/t/topic/847468

限流 cdn(
可以在加个略微refer限制一下喵~
大厂打只能暂时跑路了喵~

同一时间访问的应该就是并发问题。
1.redis + lua 写个限流的,应该没问题。
2.问题应该会出现在其他正常访问的用户也很卡。看下能不能获取真实ip再去限制网段。
3.静态资源的直接上cdn。要下多少有多少。挺便宜的

1 个赞

我也遇到了。给我博客刷了70W留言 还好服务器没蹦,最后挂了cf 开了质询 就好了


1 个赞

你这个是cf?

把解析切到白宫首页

嗯 cloudflare

套eo把静态资源缓存,这样就不用走你的服务器了,你用腾讯云想必也备案了,用免费的eo正合适

单机不够用就多加机器负载均衡

1 个赞